NetWorker: Як оновити інформацію про AD для зовнішньої автентифікації NMC AD/LDAP

Summary: Як оновити конфігурації зовнішньої автентифікації AD/LDAP, якщо тепер ви не можете отримати доступ до NMC за допомогою облікових записів AD/LDAP через зміну AD/LDAP, наприклад: зміна імені хоста контролера домену, імені користувача та пароля службового облікового запису. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Поля автентифікації AD/LDAP, які потребують оновлення (наприклад, назву вузла постачальника послуг, користувача облікового запису служби або пароль), можна оновити за допомогою сценарію authc_config. Ви повинні знати пароль облікового запису адміністратора NetWorker за замовчуванням, якщо вам потрібно скинути цей пароль, дотримуйтесь NetWorker: Як скинути пароль адміністратора; В іншому випадку скористайтеся одним з наступних варіантів, щоб оновити зовнішній авторитет в NetWorker.

ПРИМІТКА: Щоб оновити налаштування, вам потрібно знати пароль облікового запису служби AD/LDAP. Використовуваний сервісний обліковий запис можна ідентифікувати за допомогою NetWorker при використанні варіантів 1 і 2.

Варіант 1) Цей метод є кращим, особливо якщо ви налаштували автентифікацію AD через SSL (LDAPS). Якщо NWUI недоступний, скористайтеся опцією 3, щоб оновити інтеграцію AD через SSL. Увійдіть до веб-інтерфейсу користувача NetWorker (NWUI) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Authentication Server-External> Authors. Виберіть зовнішній орган і натисніть Редагувати:

зображення.png


Варіант 2) Увійдіть в консоль управління NetWorker (NMC) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Налаштування-Користувачі та ролі-Зовнішній>> авторитет. Відкрийте конфігурацію External Authority та оновіть поля, які потребують оновлення:

зображення.png
 

Варіант 3) Шаблон сценарію authc можна змінити, щоб він містив "update-config" замість "add-config", потім ви можете оновити поле, яке потребує оновлення, і повторно запустити скрипт із командного рядка:

Вікна: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\
Linux: /opt/nsr/authc-server/scripts/

kA5f1000000Xa08CAC_1_0

ПРИМІТКА: Існує два різних шаблони скриптів: authc-create-ad-config і authc-create-ldap-config. Переконайтеся, що ви використовуєте правильний варіант для служби автентифікації. Наприклад, під час використання Microsoft Active Directory (AD) використовуйте шаблон authc-create-ad-config. Якщо використовується LDAP Linux (наприклад: OpenLDAP) використовуйте authc-create-ldap-config.

 

Варіант 4) Ви можете запустити команду authc_config з параметрами, які потребують оновлення.

Приклад: Вам слід оновити пароль облікового запису служби AD:C:
\>authc_config -u administrator -p nmc_admin_password -e update-config -D "config-tenant-id=tenant_id" -D "config-name=config_name" -D "config-user-dn-password=new_service_account_password"
Лабораторію конфігурації успішно оновлено.

ПРИМІТКА: Запустіть authc_config і authc_mgmt без будь-яких варіантів, щоб побачити всі доступні варіанти. Всю необхідну інформацію можна зібрати за допомогою цих команд.

 

3) Підтвердіть, що зміни були прийняті, увійшовши в NMC або скориставшись командою nsrlogin:

nsrlogin -t tenant -d домен -u користувач

Additional Information

Affected Products

NetWorker

Products

NetWorker, NetWorker Management Console
Article Properties
Article Number: 000013856
Article Type: How To
Last Modified: 13 Mar 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.